EtusivuTurvallisuusPysy ajan tasalla uusista huijaustavoista

Päivitetty viimeksi: 21. heinäkuuta 2026

Pysy ajan tasalla uusista huijaustavoista

Rikollisten menetelmät kehittyvät jatkuvasti, ja nykyiset huijaukset voivat olla hyvinkin hämmentäviä ja vakuuttavia. Alta löydät katsauksen finanssialan tyypillisimpiin huijaustaktiikoihin. Tunnistamalla nämä yleiset tavat voit ennakoida vaaratilanteita ja pysyä askeleen edellä rikollisia.

Valesijoitusneuvojat ja sosiaalinen manipulointi

Huijauksille on tyypillistä, että tarjoukset vaikuttavat liian hyviltä ollakseen totta tai niihin liittyy kiireen tuntua ja rajattua saatavuutta.

  • Sijoitusneuvojan valepuhelut: Sijoitusneuvojaksi esiintyvä henkilö soittaa ja tarjoaa ”erityiskorkoja”, pyytäen sinua siirtämään rahaa toiselle tilille.

  • Sosiaalinen manipulointi (social engineering): Huijari pyrkii rakentamaan luottamusta (esim. esiintymällä rahoituslaitoksen työntekijänä) saadakseen sinut luovuttamaan rahaa, tietoja tai pääsyn laitteillesi.

Tietojenkalastelu, valepuhelut ja epäilyttävät viestit

Huijarit yrittävät usein ottaa sinuun suoraan yhteyttä sähköpostitse, puhelimitse tai tekstiviestillä esiintyen luotettavana palveluntarjoajana.

  • Sähköpostihuijaukset (tietojenkalastelu / phishing): Saat sähköpostiviestin, joka näyttää olevan peräisin pankistasi tai Raisinilta. Viestissä pyydetään kirjautumaan sisään tai vahvistamaan tietosi. Sähköpostissa voi olla kiireellisiä ilmaisuja, kuten ”Tilisi on vaarassa” tai ”Vaatii välitöntä toimintaa”. Nämä sähköpostit linkittävät yleensä valhesivustoille, joiden tarkoituksena on varastaa tunnuksesi.

  • Tekstiviestihuijaukset (smishing): Nämä ovat tekstiviestillä tai WhatsAppilla lähetettyjä tietojenkalasteluviestejä. Viestissä saatetaan väittää, että tililläsi on ongelma, tai tarjota palkintoa ja pyytää klikkaamaan linkkiä. Linkki johtaa valheelliselle kirjautumissivulle tai asentaa haittaohjelman laitteellesi.

  • Puheluhuijaukset (vishing): Voit saada puhelun henkilöltä, joka väittää olevansa pankin työntekijä tai neuvoja. Hän saattaa tarjota ”yksinoikeudellista korkoa” tai varoittaa epäilyttävästä toiminnasta tililläsi. Hän voi pyytää sinua jakamaan kirjautumistunnuksesi tai siirtämään varojasi – tämä on aina hälytysmerkki. Raisinin kaltaiset rahoituslaitokset eivät koskaan pyydä sinua tekemään näin puhelimitse.

Valhesivustot ja väärennetyt kirjautumissivut

Huijarit saattavat luoda laillisista verkkosivustoista tarkkoja kopioita, jotka jäljittelevät alkuperäistä ulkoasua ja logoja myöten. Näiden valhesivustojen tavoitteena on erehdyttää sinut uskomaan, että käytät turvallista alustaa, vaikka todellisuudessa niiden tarkoituksena on kalastella ja varastaa tietojasi. Sivusto voi vaikuttaa täysin aidolta Raisinin alustalta.

Miten suojautua:

  • Sivustokopiot: Huijarit luovat valheellisia versioita luotetuista alustoista. Suomessa Finanssivalvonta pitää rekisteriä heidän tietoonsa tulleista luvattomista palveluntarjoajista tai huijauksista. Älä koskaan klikkaa linkkejä epäilyttävistä sähköposteista tai viesteistä. Mene aina suoraan viralliselle Raisin-sivustolle ja kirjaudu sisään tavanomaisen kirjautumissivun kautta. 
  • Mikäli saat viestin, joka vaatii toimenpiteitä – kuten mobiilivahvistuskoodin (mTAN) syöttämistä – tarkista tilanne kirjautumalla suojatulle Raisin-tilillesi. Löydät sieltä aina vastaavan ilmoituksen tai ohjeen, jos pyyntö on aito. Jos tällaista tietoa ei näy tililläsi, kyseessä on mitä todennäköisimmin huijausyritys.
  • Etsi selaimesta lukon kuva ja tarkista, että verkkotunnus alkaa osoitteella https:// ja sisältää Raisinin virallisen verkkotunnuksen (raisin.com/fi-fi).

Postihuijaukset: valekirjeet ja QR-koodit

Huijarit teeskentelevät nykyään yhä useammin pankkeja tai rahoituskumppaneita lähettämällä fyysisiä kirjeitä postitse. Tällaisissa kirjeissä saattaa olla:

  • QR-koodeja, joiden tarkoituksena on ohjata käyttäjä vaarallisille sivustoille tai ladata haittaohjelmia puhelimeen skannauksen yhteydessä.

  • Poikkeuksellisia ”kampanjaetuja”, joilla houkutellaan tekemään rahasiirtoja muille kuin Raisin-tiliin liitetyille pankkitileille.

Tätä petosmuotoa kutsutaan QR-tietojenkalasteluksi (eli ”quishingiksi”). Siinä QR-koodeja hyödynnetään esimerkiksi verkkokauppatilausten yhteydessä, jolloin ne esitetään maksupalveluntarjoajan tarjoamina ”yksinoikeudellisina palkintoina” tai ”lahjoina”.

Raisin voi toisinaan lähettää asiakkailleen kirjeitä, joissa on QR-koodi. Hyvä tapa on aina tarkistaa QR-koodin takana oleva linkki ja varmistaa, että se osoittaa Raisinin viralliseen verkkotunnukseen.

Kotikäyntihuijaukset: ovelle tulevat huijarit

Huijarit saattavat tulla kotiovellesi teeskennellen olevansa poliiseja, pankin työntekijöitä tai finanssiviranomaisia. He käyttävät usein uskottavia perusteita, kuten väitteitä tilisi vaarantuneesta tietoturvasta tai tarpeesta "suojata laitteesi" lisävahinkojen välttämiseksi. Tämän painostuksen perimmäisenä tarkoituksena on saada sinut luovuttamaan kannettava tietokoneesi, tablettisi tai älypuhelimesi heille tai myöntämään heille pääsy laitteellesi verkkopankkisi manipuloimista varten.

Tärkeää: Oikeat viranomaiset, pankit ja rahoituslaitokset, mukaan lukien Raisin, eivät koskaan vieraile kotonasi tarkastamassa laitteitasi, pyytämässä pääsyä niihin tai keräämässä henkilötietoja. Mikä tahansa odottamaton kotikäynti tällaisen pyynnön kanssa on varma merkki huijauksesta.

Sosiaalinen manipulointi: luottamuksen rakentaminen ennen huijausta

Sosiaalisen manipuloinnin avulla toteutettavissa petoksissa rikollinen pyrkii luomaan pitkäkestoisen luottamussuhteen uhrin kanssa. Huijari saattaa tekeytyä asiantuntevaksi rahoituskumppaniksi, luotettavaksi neuvonantajaksi tai jopa potentiaaliseksi kumppaniksi romanttisessa mielessä (rakkauspetos). Yhteydenpito voi kestää viikkoja tai kuukausia puhelimitse, videopuheluin tai sähköpostitse, kunnes luottamus on vakiintunut. Tämän jälkeen rikollinen esittää poikkeuksellisen pyynnön:

  • Rahan siirtämistä toiselle tilille

  • Arkaluonteisten tietojen luovuttamista

  • Pääsyä laitteellesi

Vaikka tällaiset petosyritykset on usein hiottu erittäin uskottaviksi ja ne voivat vaikuttaa henkilökohtaisilta, kaikki tällaiset pyynnöt ovat selkeitä varoitusmerkkejä.

Miten suojautua huijauksilta?

  • Suhtaudu varauksella yllättäviin yhteydenottoihin sähköisissä kanavissa tai kirjeitse, erityisesti jos viesti sisältää QR-koodeja, uusia maksuohjeita tai vaatimuksen välittömästä toiminnasta.
  • Älä koskaan käytä sähköpostien tai tekstiviestien linkkejä kirjautumistietojen syöttämiseen. Navigoi aina itse suoraan viralliselle verkkosivustolle.

  • Vältä skannaamasta QR-koodeja, jotka on lähetetty sinulle tuntemattomista lähteistä tai paketeista.

  • Muista, ettei Raisin tarjoa etuja, joiden hyödyntäminen edellyttäisi offline-toimia tai varojen siirtoa ulkopuolisille tahoille.

  • Pysähdy ja varmista tilanne aina, kun olet epävarma. Tarkista epäilyttävät viestit ainoastaan Raisinin virallisten asiointikanavien kautta.

  • Luota omaan harkintaasi: Jos jokin vaikuttaa epäilyttävältä, älä kiirehdi. Huijarit pyrkivät usein manipuloimaan päätöksentekoa luomalla keinotekoista kiirettä. Jos tarvitset apua, ota meihin yhteyttä asian selvittämiseksi.